Archivo por categoría 'Hacking'

BEAST y la seguridad de TLS/SSL: lo que significa para usuarios y administradores Web

Wednesday, 5. October 2011

Artículo original de Ben April (Senior Threat Researcher) Últimamente hemos oído hablar mucho de cómo “se ha roto SSL”. Estos comentarios surgieron tras una publicación de dos investigadores, Juliano Rizzo y Thai Duong, de lo que denominaron BEAST o Browser Exploit Against SSL/TLS (vulnerabilidad del navegador en SSL/TLS). Si hacemos caso a algunos de los [...]

Radar en círculos clandestinos: posible compromiso de MySQL.com y sus subdominios

Monday, 3. October 2011

Artículo original de Maxim Goncharon (Senior Threat Researcher) Recientemente hemos detectado una publicación interesante en un foro clandestino ruso en el transcurso de nuestras investigaciones. En estos tipos de foros, los usuarios intercambian información sobre sus actividades ilegales. Encontramos a un forero con el nick ‘sourcec0de‘ y el número ICQ ’291149′ que actualmente ofrece acceso [...]

LURID: la atribución no es sencilla

Wednesday, 28. September 2011

Artículo original de David Sancho y Nart Villeneuve (Directores de investigación de amenazas) Saber con certeza quién está detrás de los ataques dirigidos es una tarea complicada. Requiere una combinación de análisis técnico y contextual sumada a la capacidad de relacionar datos dispersos a lo largo del tiempo. Además, los investigadores no suelen disponer de [...]